Threat Database Ransomware Zxcvb Ransomware

Zxcvb Ransomware

Οι συσκευές που έχουν μολυνθεί από την απειλή Zxcvb Ransomware θα υποβάλλονται σε κρυπτογράφηση δεδομένων. Πράγματι, οι επηρεαζόμενοι χρήστες ή εταιρείες δεν θα έχουν πλέον πρόσβαση στα έγγραφα, τα PDF, τις εικόνες, τα αρχεία, τις βάσεις δεδομένων κ.λπ. που είναι αποθηκευμένα σε οποιαδήποτε από τις παραβιασμένες συσκευές. Ο στόχος των παραγόντων απειλής είναι στη συνέχεια να χρησιμοποιήσουν τα κλειδωμένα δεδομένα ως μοχλό για να εκβιάσουν χρήματα από τα θύματά τους. Η συμπεριφορά και ο κώδικας του Zxcvb Ransomware αποκαλύπτουν ότι είναι μια παραλλαγή που ανήκει στην οικογένεια κακόβουλου λογισμικού Dharma .

Με έναν τυπικό τρόπο Ντάρμα, κάθε φορά που το Zxcvb κρυπτογραφεί ένα αρχείο, θα αλλάξει επίσης το όνομα αυτού του αρχείου. Η απειλή θα προσθέσει πρώτα μια συμβολοσειρά αναγνωριστικού που δημιουργήθηκε ειδικά για το θύμα. Στη συνέχεια, θα επισυναφθεί μια διεύθυνση ηλεκτρονικού ταχυδρομείου ('paymoney@onionmail.org'). Τέλος, το αρχείο θα λάβει ".zxcvb" ως νέα επέκταση. Στη συνέχεια, το σημείωμα λύτρων της απειλής θα παραδοθεί στο μολυσμένο σύστημα σε δύο διαφορετικές μορφές. Το κύριο μήνυμα θα εμφανιστεί σε ένα αναδυόμενο παράθυρο, ενώ μια πολύ πιο σύντομη σημείωση θα απορριφθεί ως αρχείο κειμένου με το όνομα "FILES ENCRYPTED.txt".

Και τα δύο μηνύματα αναφέρουν ότι τα κρυπτογραφημένα δεδομένα μπορούν να αποκατασταθούν, αλλά τα θύματα θα πρέπει πρώτα να επικοινωνήσουν με τους εισβολείς. Το ακριβές ποσό των λύτρων που θα πρέπει να πληρώσουν δεν αναφέρεται. Ωστόσο, οι χάκερ αφήνουν μια δευτερεύουσα διεύθυνση email που θα μπορούσε να χρησιμοποιηθεί για επικοινωνία στο 'zxcvb@onionmail.com.'

Οι οδηγίες που εμφανίζονται στο αναδυόμενο παράθυρο είναι:

' ΤΑ ΑΡΧΕΙΑ ΣΑΣ ΕΙΝΑΙ ΚΡΥΠΤΟΓΡΑΦΗΜΕΝΑ
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Εάν θέλετε να τα επαναφέρετε, ακολουθήστε αυτόν τον σύνδεσμο: email paymoney@onionmail.org Η ΤΑΥΤΟΤΗΤΑ ΣΑΣ -
Εάν δεν έχετε απαντηθεί μέσω του συνδέσμου εντός 12 ωρών, γράψτε μας στο e-mail:zxcvb@onionmail.com
Προσοχή!
Μην μετονομάζετε κρυπτογραφημένα αρχεία.
Μην προσπαθήσετε να αποκρυπτογραφήσετε τα δεδομένα σας χρησιμοποιώντας λογισμικό τρίτων, μπορεί να προκαλέσει μόνιμη απώλεια δεδομένων.
Η αποκρυπτογράφηση των αρχείων σας με τη βοήθεια τρίτων μπορεί να προκαλέσει αυξημένη τιμή (προσθέτουν την αμοιβή τους στο δικό μας) ή να γίνετε θύμα απάτης.

Το μήνυμα που απορρίφθηκε ως αρχείο κειμένου είναι:

όλα τα δεδομένα σας έχουν κλειδωθεί
Θέλετε να επιστρέψετε;
γράψτε email paymoney@onionmail.org ή zxcvb@onionmail.com
"

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...